
Фишинг через Google стал причиной потери сбережений пользователем аппаратного кошелька Trezor. Владелец аккаунта X под ником David сообщил, что перешёл по первой ссылке в поисковой выдаче по запросу «Trezor wallet», которая вела на поддельный сайт, размещённый на платформе Google Sites. На странице от него потребовали ввести сид-фразу — набор слов, используемый для восстановления доступа к криптоактивам. После ввода средства оказались утрачены.
Обстоятельства инцидента
По словам пострадавшего, рекламная ссылка на фишинговый ресурс отображалась на верхней позиции в результатах поиска Google. Подобное размещение способно вводить в заблуждение, так как пользователи часто доверяют первым строкам выдачи. Специалисты Trezor подтвердили, что ведётся работа по удалению мошеннической страницы.
David также указал биткоин-адрес, который, по его данным, использовался для сбора украденных средств. Зафиксировано, что этот кошелёк получил около 24 биткоинов (что эквивалентно сумме свыше 1,6 млн долларов США) в результате примерно 80 транзакций. Вместе с тем независимых подтверждений прямой связи этого адреса с поддельным сайтом и точного размера ущерба, понесённого самим David, на момент публикации не имеется.
Реакция производителя и базовые правила безопасности
Представители Trezor заявили, что принимают меры для удаления мошеннического ресурса. Компания напомнила о критическом правиле: резервную копию кошелька (сид-фразу) нельзя вводить ни на одном веб-сайте или в какой-либо форме. Ввод сид-фразы требуется исключительно при первоначальной настройке устройства или восстановлении доступа на самом аппаратном кошельке, и никогда — в онлайн-среде.
Производитель также подчеркнул, что рекламные объявления в поисковых системах не следует рассматривать как проверенные